Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-3595

PUBLISHED 02.08.2024

CNA: Rockwell

Rockwell Automation ControlLogix Communication Modules Vulnerable to Remote Code Execution

Обновлено: 12.07.2023
Where this vulnerability exists in the Rockwell Automation 1756 EN2* and 1756 EN3* ControlLogix communication products, it could allow a malicious user to perform remote code execution with persistence on the target system through maliciously crafted CIP messages. This includes the ability to modify, deny, and exfiltrate data passing through the device.

CWE

Идентификатор Описание
CWE-787 Запись за границами буфера

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-03948 Уязвимость микропрограммного обеспечения коммуникационных модулей Rockwell Automation 1756-EN2T, 1756-EN2TK, 1756-EN2TXT, 1756-EN2TP, 1756-EN2TPK, 1756-EN2TPXT, 1756-EN2TR, 1756-EN2TRK, 1756-EN2TRXT, 1756-EN2F, 1756-EN2FK, 1756-EN3TR, 1756-EN3TRK, 1756-EN4TR, 1756-EN4TRK, 1756-EN4TRXT контроллеров Allen-Bradley серии ControlLogix 1756, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230718-12 18.07.2023 Выполнение произвольного кода в Rockwell Automation ControlLogix EtherNet/IP (ENIP) communication modules

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

1756-EN2T Series A, B, C
Product: 1756-EN2T Series A, B, C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2T Series D
Product: 1756-EN2T Series D
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TK Series A, B, C
Product: 1756-EN2TK Series A, B, C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2TXT Series A, B, C
Product: 1756-EN2TXT Series A, B, C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2TXT Series D
Product: 1756-EN2TXT Series D
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TP Series A
Product: 1756-EN2TP Series A
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TPK Series A
Product: 1756-EN2TPK Series A
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TPXT Series A
Product: 1756-EN2TPXT Series A
Vendor: Rockwell Auotmation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TR Series A, B
Product: 1756-EN2TR Series A, B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2TR Series C
Product: 1756-EN2TR Series C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TRK Series A, B
Product: 1756-EN2TRK Series A, B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2TRK Series C
Product: 1756-EN2TRK Series C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2TRXT Series A, B
Product: 1756-EN2TRXT Series A, B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2TRXT Series C
Product: 1756-EN2TRXT Series C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2F Series A, B
Product: 1756-EN2F Series A, B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2F Series C
Product: 1756-EN2F Series C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN2FK Series A, B
Product: 1756-EN2FK Series A, B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN2FK Series C
Product: 1756-EN2FK Series C
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN3TR Series A
Product: 1756-EN3TR Series A
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN3TR Series B
Product: 1756-EN3TR Series B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
1756-EN3TRK Series A
Product: 1756-EN3TRK Series A
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=5.008 & 5.028 affected
1756-EN3TRK Series B
Product: 1756-EN3TRK Series B
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <=11.003 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.